formation aux fondamentaux de l’audit interne · formation aux fondamentaux de l’audit interne...

24
Formation aux fondamentaux de l’audit interne Module 1 : Présentation générale de l’audit interne Jeudi 15 janvier 2015 1 Madame Annelise MEISSIMILLY, Inspectrice principale des finances publiques, Auditrice interne, MRA, DGFiP

Upload: others

Post on 23-Aug-2020

4 views

Category:

Documents


1 download

TRANSCRIPT

Page 1: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de

l’audit interne

Module 1 : Présentation générale de l’audit interne

Jeudi 15 janvier 2015

1

Madame Annelise MEISSIMILLY, Inspectrice principale des finances publiques, Auditrice interne, MRA, DGFiP

Page 2: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Bref historique de l’AI 1/3

Les ancêtres : missi dominici et auditors de l’Histoire

Charlemagne et ses « missi dominici », IXème siècle

Edouard 1er d’Angleterre et ses « auditors » , XIIIème siècle

En 1929, une fonction nouvelle dérivée de l’audit externe

Crise de 1929, les Cabinets d’AE américains cherchent des « petites mains »

pour leur fournir depuis l’intérieur des compagnies des éléments pour leur

certification des comptes et des états financiers > tâches préparatoires

Années ’60 : apparition en France (toujours avec la coloration comptable)

Années ’80 : l’AI moderne commence à se dégager

Années 2000 : scandales financiers (Enron, Worldcom,...) pointant les carences

de professionnels dont l’intervention aurait dû prévenir ou détecter les

manquements observés.

En parallèle, les développements du contrôle interne COSO en 1992, COSO-2 en 2004, COSO-2013 entré en vigueur le 1-1-2014

2

Page 3: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Bref historique de l’AI 2/3

Structuration progressive par l’IIA Depuis les années ’80, l’Institute of Internal Auditors (160 pays, environ 170 000

membres) présente un triptyque :

définition de l’AI (qui a changé plusieurs fois),

code de déontologie (peu d’évolutions),

corpus de Normes (qui s’améliorent et se complètent régulièrement)

Contrôle interne, gestion des risques, gouvernance Depuis 2004 la gestion des risques est au cœur de la « doctrine »

Elle n’a pas supprimé l’attention au contrôle interne, elle l’a seulement déplacé,

replacé comme une suite logique de la gestion des risques

Depuis 2009, l’intérêt pour la gouvernance est renforcé.

3

Page 4: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Bref historique de l’AI 3/3

Aujourd’hui en France L’IFACI est affiliée à l’Institute of Internal Auditors ; ses travaux sont plutôt

orientés vers le secteur privé

Le CHAI a été créé en 2011, il recherche une adaptation au secteur public des

trois éléments de « doctrine » traduits par l’IFACI

En parallèle, évolution des réglementations Loi Sarbanes-Oxley (juillet 2002) aux USA ; lois sur la nouvelle réglementation

économique (15 mai 2001) et sur la sécurité financière (1er août 2003) en

France

État français : LOLF (1er août 2001, application en 2006), et LO programmation et

gouvernance des finances publiques (17 décembre 2012)

Des dispositions réglementaires de plus en plus strictes et contraignantes

(obligation de rapport annuel, certification, éthique de gouvernance)

Bonne gestion financière (y compris pour les finances publiques) mais aussi

bonne gestion des humains + notions de responsabilité économique,

sociale et environnementale + obligation de rendre compte

4

Page 5: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

5

Définition du Contrôle interne COSO (Committee Of Sponsoring Organizations of the Treadway Commission )

« Le CI est un processus mis en œuvre par le conseil d'administration,

les dirigeants et le personnel d'une organisation destiné à fournir une

assurance raisonnable quand à la réalisation des objectifs. »

La vision tridimensionnelle

du cube COSO permet de

déterminer de quelle manière les

composants du contrôle interne

participent à l’atteinte des objectifs,

et ceci pour chaque processus.

Illustration : Cube COSO 2013

Page 6: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition du Contrôle interne

6

Décret du 28 juin 2011 :

« Le contrôle interne est l’ensemble des dispositifs formalisés et

permanents décidés par chaque ministre, mis en œuvre par les

responsables de tous les niveaux, sous la coordination du secrétaire

général du département ministériel, qui visent à maîtriser les risques

liés à la réalisation des objectifs de chaque ministère. »

Le contrôle interne désigne un ensemble de dispositifs :

- mis en place par une organisation pour maîtriser ses activités,

- mis en œuvre par l’ensemble des agents de cette organisation,

- en vue de fournir une assurance raisonnable et non une garantie

absolue que les objectifs de l’organisme seront atteints.

Pour maintenir les degrés de pertinence et d’adéquation, le contrôle interne

doit faire l’objet d’évaluations régulières : c’est le rôle de l’audit interne qui

s’assure que les dispositifs de contrôle interne sont efficaces.

Page 7: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition actuelle de l’AI 1/6

Définition de l’AI selon l’IIA :

Internal auditing is an independent, objective assurance and consulting activity

designed to add value and improve an organization's operations.

It helps an organization accomplish its objectives by bringing a systematic,

disciplined approach to evaluate and improve the effectiveness of risk

management, control, and governance processes.

7

Page 8: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition actuelle de l’AI 2/6

Définition de l’AI selon l’IFACI :

L'Audit Interne est une activité indépendante et objective qui donne à une

organisation une assurance sur le degré de maîtrise de ses opérations, lui

apporte ses conseils pour les améliorer, et contribue à créer de la valeur

ajoutée.

Il aide cette organisation à atteindre ses objectifs en évaluant, par une approche

systématique et méthodique, ses processus de management des risques,

de contrôle, et de gouvernement d'entreprise, et en faisant des

propositions pour renforcer leur efficacité.

8

Page 9: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition actuelle de l’AI 3/6

Définition de l’AI selon le CHAI :

L’audit interne est une activité indépendante et objective qui donne à une

organisation une assurance sur le degré de maîtrise de ses opérations et

lui apporte ses conseils pour l'améliorer.

L'audit interne s'assure que les dispositifs de contrôle interne d'une

organisation sont efficaces.

A ce titre, il aide cette organisation à atteindre ses objectifs en évaluant, par une

approche systématique et méthodique, ses processus de gouvernance, de

management des risques et de contrôle et en faisant des propositions

pour renforcer leur efficacité.

9

Page 10: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition actuelle de l’AI 4/6

Définition de l’AI selon le CHAI :

L’audit interne est une activité indépendante et objective qui donne à une

organisation une assurance sur le degré de maîtrise de ses opérations et

lui apporte ses conseils pour l'améliorer.

L'audit interne s'assure que les dispositifs de contrôle interne d'une

organisation sont efficaces.

A ce titre, il aide cette organisation à atteindre ses objectifs en évaluant, par une

approche systématique et méthodique, ses processus de gouvernance, de

management des risques et de contrôle et en faisant des propositions

pour renforcer leur efficacité.

2 « produits » : l’assurance et le conseil

Les « objectifs » : point central

3 sujets d’examen :

- Gouvernance, Risques, Contrôles internes

10

Page 11: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

11

Définition actuelle de l’AI 5/6

Définitions issues du glossaire des normes :

La Mission d’assurance « Examen objectif d’éléments probants, effectué en vue de fournir à l’organisation une évaluation indépendante des processus de gouvernance, de management des risques et de contrôle. »

La Mission de conseil « Conseils et services y afférents rendus au bénéficiaire, dont la nature et le champ sont convenus au préalable avec lui.

Ces activités ont pour objectifs d’apporter de la valeur ajoutée et d’améliorer les processus de gouvernance, de management des risques et

de contrôle d’une organisation sans que l’auditeur interne n’assume aucune

responsabilité de management. »

Page 12: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Définition actuelle de l’AI 6/6

Définition de l’AI selon le CHAI :

L’audit interne est une activité indépendante et objective qui donne à une

organisation une assurance sur le degré de maîtrise de ses opérations et

lui apporte ses conseils pour l'améliorer.

L'audit interne s'assure ainsi que les dispositifs de contrôle interne sont

efficaces.

A ce titre, il aide cette organisation à atteindre ses objectifs en évaluant, par une

approche systématique et méthodique, ses processus de gouvernance, de

management des risques et de contrôle et en faisant des propositions

pour renforcer leur efficacité.

une « méthode » … crédibilité et protection

12

Page 13: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Enjeux : raison d’être/sens/importance 1/4

La raison d’être d’un service d’AI ou d’une mission d’AI L’« assurance de l’atteinte des objectifs » est placée au cœur de l’activité des

auditeurs internes.

Cette « assurance » est destinée aux dirigeants responsables de l’organisation.

L’utilité des auditeurs internes réside dans leur capacité à donner cette

assurance à ces dirigeants.

---------------------------------

Une assurance doit être accompagnée de recommandations.

Dans cette perspective, l’utilité des auditeurs internes réside dans leur capacité

à produire des recommandations priorisées, faisables… qui soient

effectivement suivies d’effet, pour avoir comme conséquence de permettre

plus tard de parvenir à l’assurance raisonnable.

13

Page 14: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Enjeux : raison d’être/sens/importance 2/4

La raison d’être, résumée :

- donner aux dirigeants l’assurance de l’atteinte des

objectifs

- produire des recommandations (suivies d’effet) qui

ouvriront, plus tard, sur l’assurance raisonnable

14

Page 15: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Enjeux : raison d’être/sens/importance 3/4

Le sens (actuel) de l’existence de auditeurs internes

Depuis les années 90’, l’auditeur est de moins en moins considéré dans les

grandes compagnies du secteur privé comme un certificateur interne des

comptes, et de plus en plus comme une source d’information pour les

dirigeants, un élément du management stratégique.

Sa position d’indépendance (à la fois « en dehors » des opérations et « au-

dessus » d’elles) en fait une ressource recherchée, dans les cas où les

recommandations qu’il formule sont crédibles et utilisables et où les

responsables opérationnels reconnaissent leur utilité.

Une évolution est en cours, son achèvement sera sans doute progressif.

15

Page 16: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Enjeux : raison d’être/sens/importance 4/4

L’importance de l’AI dans son acception actuelle

On peut espérer que l’évolution vers cette acception se poursuive dans le secteur

public : moins de comptabilité, plus d’attention aux objectifs Métiers et

d’examen par les risques.

Il s’agit d’une extension du périmètre de l’audit interne, en même temps qu’une

élévation des examens et conclusions au niveau des dirigeants.

Les auditeurs internes de l’État, et les services auxquels ils appartiennent,

peuvent s’attendre à l’évolution des pratiques d’audit interne en ce sens.

Les pratiques et les outils doivent être adaptés à la situation particulière des

administrations de l’État, sans s’écarter des principes dégagés et

formalisés au niveau international par la communauté des auditeurs.

16

Page 17: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 1/7

Objectifs Risques Contrôle interne Audit interne

Un objectif est un

résultat vers lequel tend

une organisation.

Cf. les « 6 familles

d’objectifs » telles que

vues par le CHAI.

Un risque est défini par

le CRAIE comme la

“possibilité que se

produise un événement

qui aura un impact sur

la réalisation des

objectifs”.

Le contrôle interne est

l’ensemble des

dispositifs formalisés et

permanents qui visent à

maîtriser les risques liés

à la réalisation des

objectifs.

L’audit interne évalue

la qualité et l’efficacité

des dispositifs de

contrôle interne.

17

Page 18: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 2/7

18

Modèle des trois lignes de maîtrise selon l’Ifaci

Page 19: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 3/7

Contrôle interne et audit interne

Le contrôle interne est un ensemble de moyens, de comportements, de procédures et

d’actions, propres à chaque organisation qui lui permettent d’assurer :

• L’atteinte des objectifs stratégiques de l’organisation ;

• L’efficacité et l’efficience des opérations et des projets ;

• La fiabilité et intégrité des informations financières et opérationnelles ;

• Le respect des lois, règlements, règles, procédures et contrats ;

• Le caractère soutenable des finances publiques ;

• La protection des actifs.

L’audit interne évalue le contrôle interne [cf CRAIE NF-2120.A1].

19

Page 20: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 4/7

Audit externe et audit interne

L’ audit externe est une fonction extérieure à l’organisation dont la mission est de

certifier la régularité des prestations fournies. A titre d’exemple, la Cour des

comptes certifie les comptes de l’État.

L’auditeur interne est membre de l’organisation et travaille au bénéfice du responsable

de l’organisation.

20

Page 21: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 5/7

Inspection et audit interne

L'inspection est une action hiérarchique, à logique verticale,

• décidée à la suite d’un dysfonctionnement, ou pour évaluer des personnes,

• en vue de lutter contre les irrégularités ou les fraudes,

• elle recherche les responsabilités individuelles et peut aboutir à des sanctions.

L’audit interne cible les processus en vue d’une amélioration de la conformité / de la

performance. Il ne s’inscrit pas dans un contexte de dysfonctionnement constaté et

n’a pas pour objectif premier de lutter contre la fraude.

21

Page 22: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 6/7

Contrôle de gestion et audit interne

Le contrôle de gestion est un processus transversal permanent, destiné à aider les

responsables de service à piloter leur organisation,

• en définissant des objectifs chiffrés,

• en mettant en place les indicateurs (tableaux de bord),

• en comparant les performances et les objectifs,

• en assurant l’adéquation entre les objectifs et les moyens.

L’audit interne peut s’appuyer sur le contrôle de gestion pour cibler les faiblesses

de l’organisation ou percevoir l’existence ou l’évolution de risques. Il peut, en retour,

contribuer à la fiabilisation des indicateurs de gestion.

22

Page 23: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

Positionnement de l’AI 7/7

Démarche qualité et audit interne

La finalité de l’assurance qualité est :

• de mettre en place le Système de Management de la Qualité de l‘organisation.

Ce Système fournit aux opérationnels des référentiels (description des processus RH, Informatiques,…), des procédures, des règles à respecter (lois et réglementation) ;

• de garantir la conformité de ce Système de Management de la Qualité à la Norme ISO, par la conduite d'audits qualité.

L’audit interne s’appuie sur le système d’assurance qualité et a vocation à développer

une démarche qualité qui lui est propre (cf NQ-1300 et suivant du CRAIE).

23

Page 24: Formation aux fondamentaux de l’audit interne · Formation aux fondamentaux de l’audit interne Définition actuelle de l’AI 1/6 Définition de l’AI selon l’IIA: Internal

Formation aux fondamentaux de l’audit interne

A retenir

L’audit interne est strictement défini et normé.

Il se distingue

• du contrôle interne qu’il évalue ;

• du contrôle de gestion et de la démarche qualité sur lesquels il s’appuie.

L’audit interne nécessite un changement de posture par

rapport à l’inspection.

24